Μετάβαση στο περιεχόμενο
28.2 C
Athens
Τρίτη, 10 Ιουνίου 2025

Κενά ασφαλείας βρήκε το Project Zero της Google

Η Google μέσω της πρωτοβουλίας «Project Zero» ανακοινώνει σχεδόν σε καθημερινή βάση ευπάθειες ή κενά ασφαλείας σε λογισμικό, ιδιόκτητο ή άλλων εταιρειών.

Τελευταία, οι ερευνητές και οι εμπειρογνώμονες σε θέματα κυβερνοασφαλείας της εταιρείας από το «Project Zero» αποκάλυψαν διάφορα κενά ασφαλείας σε φορητές συσκευές και κινητά που ενσωματώνουν κάποια από τις GPUs της ARM της σειράς Mali σαν εκείνες που υπάρχουν σε Exynos SoCs.

Η ομάδα του Project Zero της υποστηρίζει ότι έχει ειδοποιήσει και επισημάνει τις ευπάθειες και τα κενά ασφαλείας στην ARM από το καλοκαίρι. Η ARM επέλυσε τα ζητήματα τον Ιούλιο και τον Αύγουστο ωστόσο μέχρι και αυτή την εβδομάδα ορισμένοι κατασκευαστές smartphones, όπως η Samsung, η Xiaomi, η Oppo ή ακόμα και η ίδια η Google δεν είχαν αναπτύξει ενημερώσεις κώδικα (patches) για την επιδιόρθωση των σχετικών ευπαθειών.

Οι ερευνητές εντόπισαν πέντε νέα κενά ασφαλείας τον Ιούνιο και τον Ιούλιο και τα επισήμαναν αμέσως στην ARM. «Ένα από αυτά τα ζητήματα μπορούσε να οδηγήσει στην αλλοίωση της μνήμης του πυρήνα, ένα άλλα μπορούσε να οδηγήσει στην αποκάλυψη διευθύνσεις φυσικής μνήμης στο userspace και τα υπόλοιπα τρία μπορούσαν να οδηγήσουν σε κατάσταση “use-after-free”» όσον αφοράτο physical page έγραψε ο Ian Beer του Project Zero σε μια ανάρτηση στο επίσημο blog του Project Zero. Τα παραπάνω ζητήματα «θα μπορούσαν να επιτρέψουν σε έναν εισβολέα να συνεχίσει να διαβάζει και να γράφει physical pages μετά την επιστροφή τους στο σύστημα».

tweet.png

Ο Ian Beer επίσης επισήμανε ότι ένας hacker θα μπορούσε να αποκτήσει πλήρη πρόσβαση σε ένα σύστημα, καθώς ήταν δυνατή η παράκαμψη του μοντέλου αδειών στο Android με αποτέλεσμα να είναι σε θέση να αποκτήσει «ευρεία πρόσβαση» στα δεδομένα του χρήστη. Ο εισβολέας θα μπορούσε να προχωρήσει σε κάτι τέτοιο υποχρεώνοντας τον πυρήνα να επαναχρησιμοποιήσει τις προαναφερθείσες φυσικές σελίδες ως πίνακες σελίδων.

Το Project Zero διαπίστωσε ότι τρεις μήνες αφότου η ARM διόρθωσε τα παραπάνω προβλήματα, όλες οι συσκευές που χρησιμοποιούσε η ομάδας παρέμεναν ευάλωτες. Από την Τρίτη, τα ζητήματα δεν έχουν αναφερθεί «σε κανένα δελτίο ασφαλείας» από τους κατασκευαστές Android. «Η επιδιόρθωση που παρέχεται από την ARM βρίσκεται υπό δοκιμή για συσκευές Android και Pixel και θα διατεθεί τις επόμενες εβδομάδες» δήλωσε στο Engadget εκπρόσωπος της Google. «Οι συνεργάτες Android OEM θα πρέπει να λάβουν την ενημερωμένη έκδοση κώδικα για να συμμορφωθούν με μελλοντικές απαιτήσεις SPL». Η ιστοσελίδα Engadget επικοινώνησε με τις εταιρείες Samsung, Oppo και Xiaomi για να ρωτήσει πότε σκοπεύουν να διαθέσουν τις επιδιορθώσεις στις συσκευές τους και γιατί χρειάστηκε τόσος χρόνος για να το κάνουν, ωστόσο καμία εταιρεία δεν απάντησε πριν τη δημοσίευση του άρθρου. Όπως επισημαίνει πάντως η ιστοσελίδα SamMobile, οι συσκευές της σειράς Galaxy S22 της Samsung και οι συσκευές της εταιρείας που ενσωματώνουν επεξεργαστή Snapdragon δεν επηρεάζονται από τις παραπάνω ευπάθειες.

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Από ΕΛΛΑΔΑ… Το “ΤΙΜΙΟ” Headset Με Σύνδεση 2 ΣΥΣΚΕΥΩΝ, ANC, BT 5.3 και πολλά άλλα… στα 31€ ΚΟΜΠΛΕ & GIVEAWAY

Δεν μπορώ να τα χαρακτηρίσω αλλιώς εκτός ΑΠΟ ΤΙΜΙΑ... Με Σύνδεση 2 ΣΥΣΚΕΥΩΝ, ANC, BT 5.3 και πολλά άλλα... με ποιότητα κατασκευής και υλικών...

Microsoft και Asus παρουσιάζουν τις νέες φορητές κονσόλες ROG Xbox Ally με νέο περιβάλλον

Η Microsoft και η Asus συνεργάζονται για τη δημιουργία δύο νέων φορητών παιχνιδομηχανών, του ROG Xbox Ally και του ROG Xbox Ally X, με...

To iPhone μπορεί να χρησιμοποιηθεί ως κάμερα web για το Nintendo Switch 2

Το Nintendo Switch 2 περιλαμβάνει μια νέα ενσωματωμένη λειτουργία κοινωνικής δικτύωσης που ονομάζεται GameChat, η οποία επιτρέπει σε έως και 12 χρήστες να συμμετέχουν...

Η Meta παρακολουθούσε τα πάντα στο κινητό μας χωρίς συγκατάθεση

Μεγάλο σκάνδαλο έχει ξεσπάσει γύρω από την Meta, την μητρική εταιρεία του Facebook, του Instagram και του WhatsApp, καθώς ο ερευνητής Günes Acar από...

Xiaomi Redmi Pad 2: Το value-for-money tablet με οθόνη 11″

H Xiaomi είναι γνωστή στον κλάδο των smartphone ως μία από τις εταιρείες που προσπαθεί να περιορίσει τον ανταγωνισμό όχι μόνο μειώνοντας τις τιμές,...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Από ΕΛΛΑΔΑ… Το “ΤΙΜΙΟ” Headset Με Σύνδεση 2 ΣΥΣΚΕΥΩΝ, ANC, BT 5.3 και πολλά άλλα… στα 31€ ΚΟΜΠΛΕ & GIVEAWAY

Δεν μπορώ να τα χαρακτηρίσω αλλιώς εκτός ΑΠΟ ΤΙΜΙΑ... Με Σύνδεση 2 ΣΥΣΚΕΥΩΝ, ANC, BT 5.3 και πολλά άλλα... με ποιότητα κατασκευής και υλικών...

To “ΑΠΟΛΥΤΟ”…. ΝΟΜΙΜΟ Ηλεκτρικό Ποδήλατο; Η Χρυσή Τομή… Κάνει τα ΠΑΝΤΑ… Στα 707€ ΚΟΜΠΛΕ!!! PVY Z20 Pro EVO

Είναι Πανέμορφο, ποιοτικό, πανάλαφρο, πρακτικό, αναδιπλούμενο, "ΝΟΜΙΜΟ" και ΒΑΣΕΙ απόλυτης λογικής ίσως η χρυσή τομή κι όχι μόνο ότι "σοφότερο" μπορείς να επιλέξεις, αλλά...

Το “ΜΙΚΡΟΤΕΡΟ” Ραδιόφωνο Παγκόσμιας ΛΗΨΗΣ… ΠΑΓΚΟΣΜΙΩΣ!? Στα 28€ ΚΟΜΠΛΕ!!! SI4732 με 2 Κεραίες…

Στο εξωτερικό γίνεται χαμός με αυτό το μικρό θαυματάκι και μάλιστα έχει στηθεί και ομάδα αναβάθμισης λογισμικού στο Github. Είναι μια αγορά που έκανα χωρίς...

ΠΡΕΠΕΙ να ΥΠΑΡΧΕΙ σε κάθε Σπίτι… & ΜΕ 83€ ΚΟΜΠΛΕ;;; ΜΠΟΡΕΙ… Το πιο VFM Spot Cleaner ΥΓΡΩΝ & ΣΤΕΡΕΩΝ Teendow C5

Πραγματικά μετά την "συμβίωση" μαζί του όχι μόνο της δικής μου μου οικογένειας και σπιτιού αλλά και της αδερφής μου το συμπέρασμα είναι ένα... Είναι...

“Διαστημικό” BT Ηχείο Σε Διαστημική τιμή από Ελλάδα… 18,44€ ΚΟΜΠΛΕ… και το 2 ΔΩΡΟ του Project 15 Εβδομάδες, 15 ΔΩΡΑ για εσάς!

Απίθανη τιμή πραγματικά "διαστημική ποιότητα" για την τιμή του που ρίχνει σαγόνια χωρίς ο ήχος του να σε αφήνει αδιάφορο... Είναι όμορφο, ποιοτικό, τσάμπα κι...